一文讀懂鑑權

一文讀懂鑑權

Cookie-session 侷限性1、依賴 Cookie,使用者可以在瀏覽器端禁用 Cookie2、不支援跨端相容 app 等3、業務系統不停的請求快取伺服器查詢使用者資訊,使得記憶體開銷增加,伺服器壓力過大4、伺服器是有狀態的,如果是沒...

2021-10-17
記一次CNVD通用漏洞審計

記一次CNVD通用漏洞審計

在程式碼第32行,對action引數進行判斷,我們根據payload中的Read值,跟進到GetData()函式從程式碼第190行,不難看出該函式並未對引數進行過濾,只進行了是否為空的判斷在程式碼第197行程式還進行了RoleInfoID的...

2021-10-17
操作cookie

操作cookie

set_signed_cookie(‘key’,value,salt=‘xx’) # 加密cookie設定cookie的引數# max_age 超時時間# path cookie生效的路徑# secure=True ...

2021-10-15
Nginx 四種分配方式——session處理

Nginx 四種分配方式——session處理

jsp登入後儲存session資訊,每次訪問這個頁面都需要驗證session的狀態,頁面實現的是tomcat1表示,此ip的請求被轉發到了tomcat1的伺服器上,無論怎麼重新整理頁面,頁面顯示的都是tomcat1,此時停掉tomcat1,...

2021-10-11

Servlet總結五

jar中2)如果兩個Servlet來自於同一個網站,並且為同一個瀏覽器/使用者提供服務,此時藉助於Cookie物件進行資料共享3) Cookie存放當前使用者的私人資料,在共享資料過程中提高服務質量4) 在現實生活場景中,Cookie相當於...

2021-10-05